Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Всплывающее окно во всех браузерах

Ответить
Настройки темы
Всплывающее окно во всех браузерах

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(17.6 Kb, 8 просмотров)
Тип файла: txt info.txt
(16.7 Kb, 2 просмотров)
Тип файла: txt mbam-log-2011-06-27 (02-01-16).txt
(3.0 Kb, 6 просмотров)
Во всех браузерах всплывает окно "В системе обнаружен вирус, использование интернета не желательно...." Многие сайты не открываются вообще или отображаются неправильно, видны некоторые html тэги. Ютуб подменяется на нечто, требующее смс и т.д.
Что делал. В системе стоит касперский, обновил базы, прогнал, не помогло, прогнал CureItом, не помогло, прогнал загрузочными дисками от касперского и доктор веба, находит что-то но проблему не решает. Нашел в нете кучу подобных проблем со скриптами для AVZ, ни один не решил проблему.
Malwarebytes' Anti-Malware прогонял, удалил все, что ему не понравилось - не помогло
Аналогично ATF Cleanerом удаил все

Отправлено: 23:10, 27-06-2011

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Введите в командной строке

Код: Выделить весь код
route -f
перезагрузите компьютер, изменения есть?

-------
Лечение через PM не провожу.


Отправлено: 11:05, 28-06-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет изменений

Отправлено: 16:31, 28-06-2011 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Выполните 4 стандартный скрипт в AVZ полученный архив из папки LOG пришлите на severnyj (at) mail.ru где (at) = @, если архив будет слишком большим залейте на файлообменник и выложите ссылку.

Подготовьте лог HiJackThis http://forum.oszone.net/thread-177677.html

-------
Лечение через PM не провожу.


Отправлено: 17:36, 28-06-2011 | #4


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.2 Kb, 5 просмотров)

http://narod.ru/disk/17454334001/vir...ER-XP.zip.html

Отправлено: 19:51, 28-06-2011 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\2B.tmp','');
 QuarantineFile('C:\WINDOWS\system32\12.tmp','');
 DeleteFile('C:\WINDOWS\system32\2B.tmp');
 DeleteFile('C:\WINDOWS\system32\12.tmp');
 DelCLSID('>{KMPlayer}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Полученный архив отправьте с помощью этой формы http://www.oszone.net/virusnet/ с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT

Код: Выделить весь код
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://DreamLair.net
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
Удалите в MBAM

Код: Выделить весь код
c:\WINDOWS\system32\SaveHWID.exe (Trojan.Glox) -> No action taken.
c:\WINDOWS\system32\savehwids.exe (Trojan.Glox) -> No action taken.
c:\WINDOWS\system32\ssFields.scr (Malware.Packer.Gen) -> No action taken.
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

-------
Лечение через PM не провожу.


Последний раз редактировалось alex_sev, 28-06-2011 в 22:35.


Отправлено: 21:57, 28-06-2011 | #6


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(15.9 Kb, 5 просмотров)

в hjt строки пофиксил
в mbam я удали все, что он нашел ( в т.ч. кейгены и кряки ) еще до того, как запостил здесь тему. Повторить проверку?
После комбофикса инет пропал вообще. При этом могу нормально зайти по 192.168.1.1 на адсл модем, но в нет не пускает даже если писать адреса айпишниками.
Разумеется перезагружался.
Да, еще после комбофикса куда-то сбрило асперского.
А нет, обманул, после очередной перезагрузки и инет и касперский вернулись.
Но страницы открываются только если притушить касперкого, на главную ютуба стало заходить, но не открывается куча сайтов, в т.ч. и ни одна страничка кроме главной с ютуба не грузится вообще, да и окошко всплывающее все там же, что б его.
Не заметил, что вы написали скрипт для авз
Сильно критично, что я его вполнил в последнюю очередь?

Последний раз редактировалось Shnurkov, 29-06-2011 в 00:48.


Отправлено: 00:03, 29-06-2011 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Сделайте лог TDSSkiller
Возможно он решит проблему с браузерами

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 00:50, 29-06-2011 | #8


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt TDSSKiller.2.5.8.0_29.06.2011_21.29.19_log.txt
(41.4 Kb, 10 просмотров)

после tdsskillera (убил то, что ему не понравилось) сайты стали открываться вроде все и окно это гадское пока не всплывает, но я еще мало времени тестил.
Но по прежнему инет работает только без касперского. Пока он включен не работают ни браузеры, ни другой софт, типа мэйл агента. При запуске ие касперский сейчас ругается, что обнаружена попытка запуска браузера с параметрами командной строки или как-то так. Могу напечатать точно, если это поможетв диагностике проблемы.

Отправлено: 22:00, 29-06-2011 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Shnurkov:
обнаружена попытка запуска браузера с параметрами командной строки или как-то так »
Проверьте в ярлыке запуска браузера, нет ли какого-либо "хвоста" после имени файла браузера

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 01:03, 30-06-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Всплывающее окно во всех браузерах

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
всплывающее окно в браузере Сано Лечение систем от вредоносных программ 5 23-06-2011 09:56
Всплывающее окно Abbat_Nikolas Лечение систем от вредоносных программ 4 15-03-2011 21:19
Интернет - Не открывается всплывающее окно. poisonkit Microsoft Windows Vista 5 04-06-2010 10:45
Всплывающее окно wwe AutoIt 9 15-02-2010 10:03
Скрыть всплывающее окно ... FlatX007 AutoIt 9 30-05-2009 22:32




 
Переход